吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 7129|回复: 92

[原创逆向图文] 爆破加密狗软件需原版OD改DLL文件方法

  [复制链接]
gtfas 发表于 2019-10-25 12:51 | 显示全部楼层 |阅读模式

本帖最后由 gtfas 于 2019-10-25 12:51 编辑



爆破加密狗软件,需原版OD改DLL文件方法





  菜鸟 撸第二个软件:西银播音软件2012 试用版,程序版本:8.2.1028,,这个软件倒腾了十几天,走了不少的弯路,也学到了不少的东西。

感觉逆行调软件要很细心,方法一个一个换,不行换下一个,再换,脑子不停的转才行!!

查PEID: Watcom C/C++ EXE [Overlay], 软件目录里面有很多的DLL文件!这个软件是可以写狗的但对于新手,,无从下手所以只能爆破它,看看行不行!
QQ截图20191025095133.png        用恒大的OD载入修改保存不了,,查不到壳,,而且在网上也找不到这个软件的逆向分析思路,一直以为是加壳的软件,所以查工具包里脱壳的软件,,只要是脱壳软件来者不拒,网上也到处找这脱壳软件,但就是不支持这个软件的“壳”, ,看视频教学里还有一个OD---“CRAI”,,下载下来也一样的问题不能保存,,,怎么办,,,,,网上说, Watcom C/C++ EXE是没有壳的!!
QQ截图20191025104240.png



在工具包里翻,翻,翻,,,原版OD,病急乱投医可以说,,用原版试试,,,能保存,,能保存,,能保存,,,能保存!!!哪 就是说没壳,白折腾了哪 么多天!终于第一个大难问题解开,哪个开心

@恒大,工具包的OD可能哪里没优化好,不支持Watcom C/C++ EXE [Overlay]更改(给意见,请修复OD)


QQ截图20191025104803.png

刚开始:找字符串,不知道在"E"DLL里找,运行软件下API断点,找了好久才找到有字符串藏身的地方,,
其实直接点 :E“就行了!
QQ截图20191025105255.png
一个 一个DLL文件里找,,如图里
QQ截图20191025100819.png
全在这个里面,,在EXE里什么也没有,隐藏的很深!
下面是没修改前的
QQ截图20191025101235.png
QQ截图20191025101343.png
QQ截图20191025101510.png
QQ截图20191025101546.png
QQ截图20191025101656.png
改用原版OD,用FZ软件前把定时器先移除
也是看了视频才知道怎么移的
关于解决软件里的定时器代码方法请各位老师指点,)
QQ截图20191025101941.png
QQ截图20191025102043.png
原版OD,点附加
QQ截图20191025102300.png
一样点E进DLL文件如图
QQ截图20191025102450.png
改如下箭头地方,代码复到文本上一个一个换最好!
QQ截图20191025102854.png
QQ截图20191025103012.png
QQ截图20191025103131.png

QQ截图20191025103250.png
替换完上面的代码先保存一下,保存所有修改,再改下面的,也可以不改,刷新代码后试试软件,OD里是会退出的,关闭OD打开软件点点播放看!,

我点了上百点都没退出证,关了又试好几回上百次,都没退出,证明成功了!
QQ截图20191025103344.png
QQ截图20191025103449.png
QQ截图20191025103554.png

最后保存:DLL文件,刷新代码,搞定!!!!!
虽然逆向成功,,定时器代码怎么找,晕乌乌的,这个软件我改了好多地方一次也不成功,还是不知道怎么解决,请各位高手指点!



QQ截图20191025100936.png

评分

参与人数 29HB +24 THX +14 收起 理由
lies + 1
attackmyth + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
太阳神 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
智宸 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
WolfKing + 2 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
消逝的过去 + 1
yexing + 2
兔巴哥 + 1
行行行行行行 + 1
看云起云落夕阳 + 1
水清流 + 2 + 1 [吾爱汇编论坛52HB.COM]-吃水不忘打井人,给个评分懂感恩!
冷亦飞 + 1
l278785481 + 1
小菜虫 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
zyyujq + 1
我是好人 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
流言飞鱼 + 1
ldljlzw + 1
kickic + 1
上帝的恩赐 + 2 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
夏520 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
流木 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
成丰羽 + 1 [吾爱汇编论坛52HB.COM]-感谢楼主热心分享,小小评分不成敬意!
baoyue + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
何哉 + 1 + 1
xpjltb + 1 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
longge188 + 1 [快捷评语]--你将受到所有人的崇拜!
lh18703201572 + 1 [快捷评语]--积极评分,从我做起。感谢分享!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
longge188 发表于 2019-11-27 16:45 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ajzhiaizz 发表于 2019-11-30 17:21 | 显示全部楼层

最近也在弄一个播音软件     商跃自由之声旗舰版的   头都大了~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
galen6688i 发表于 2020-1-30 10:10 | 显示全部楼层

我按你的步骤操作到点E进DLL文,选中了broadcast.dll,查找字符串,只有10个出来,奇怪了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| gtfas 发表于 2020-5-27 16:48 | 显示全部楼层

galen6688i 发表于 2020-1-30 10:10
我按你的步骤操作到点E进DLL文,选中了broadcast.dll,查找字符串,只有10个出来,奇怪了

软件先运行一遍,再下手!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
ghostxu 发表于 2022-1-25 14:01 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
开心果lu 发表于 2022-1-26 11:30 | 显示全部楼层

必须给个红包鼓励
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
拿着雪糕 发表于 2022-2-4 16:34 | 显示全部楼层

感谢大佬分享
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
chenyuanpojie 发表于 2022-2-19 14:31 | 显示全部楼层

有没有四维星的教程
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
bnjzzheng 发表于 2022-2-21 12:01 | 显示全部楼层


[快捷回复]-软件反汇编逆向分析,软件安全必不可少!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
赞帖
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表